
Exploit de preuve de concept pour CVE-2023-29336, une vulnérabilité d'élévation de privilèges Win32k permettant un accès de niveau SYSTEM sur les systèmes Windows affectés.
Des détails ont émergé concernant une faille de sécurité désormais corrigée, activement exploitée dans Microsoft Windows, qui pourrait être utilisée par un acteur malveillant pour obtenir des privilèges élevés sur les systèmes affectés.
La vulnérabilité, suivie sous le nom CVE-2023-29336, a une sévérité notée 7.8 et concerne un bogue d'élévation de privilèges dans le composant Win32k.
« Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir des privilèges SYSTEM », a révélé Microsoft dans un avis publié le mois dernier dans le cadre des mises à jour du Patch Tuesday.
Les chercheurs d'Avast Jan Vojtěšek, Milánek et Luigino Camastra ont été crédités de la découverte et du signalement de la faille.
Win32k.sys est un pilote en mode noyau et une partie intégrante de l'architecture Windows, responsable de l'interface de périphérique graphique (GUI) et de la gestion des fenêtres.
Bien que les détails précis concernant l'exploitation active de la faille ne soient pas encore connus, Numen Cyber a déconstruit le correctif publié par Microsoft pour élaborer une preuve de concept (PoC) d'exploit pour Windows Server 2016.